Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cos'è AWS Control Tower?
AWS Control Tower offre un modo semplice per configurare e governare un ambiente con AWS più account, seguendo le migliori pratiche prescrittive. AWS Control Tower orchestra le funzionalità di diversi altri AWS servizi, tra cui e AWS Organizations AWS Service Catalog Centro identità AWS IAM, per creare una zona di atterraggio in meno di un'ora. Le risorse vengono configurate e gestite per tuo conto.
L'orchestrazione di AWS Control Tower estende le funzionalità di. AWS Organizations Per evitare che le tue organizzazioni e i tuoi account si discostino dalle best practice, AWS Control Tower applica dei controlli (a volte chiamati guardrail). Ad esempio, puoi utilizzare i controlli per garantire che i log di sicurezza e le necessarie autorizzazioni di accesso tra account vengano creati e non modificati.
Se stai ospitando più di una manciata di account, è utile disporre di un livello di orchestrazione che faciliti la distribuzione e la governance degli account. Puoi adottare AWS Control Tower come metodo principale per il provisioning di account e infrastrutture. Con AWS Control Tower, puoi aderire più facilmente agli standard aziendali, soddisfare i requisiti normativi e seguire le migliori pratiche.
AWS Control Tower consente agli utenti finali dei team distribuiti di effettuare rapidamente il provisioning di nuovi AWS account, tramite modelli di account configurabili in Account Factory. Nel frattempo, gli amministratori centrali del cloud possono monitorare che tutti gli account siano allineati alle politiche di conformità stabilite a livello aziendale.
In breve, AWS Control Tower offre il modo più semplice per configurare e gestire un AWS ambiente sicuro, conforme e con più account basato sulle migliori pratiche stabilite collaborando con migliaia di aziende. Per ulteriori informazioni sulla collaborazione con AWS Control Tower e sulle best practice delineate nella strategia multi-account, consulta AWS . AWS strategia multi-account: guida alle migliori pratiche
Funzionalità
AWS Control Tower ha le seguenti caratteristiche:
-
Zona di atterraggio: una zona di atterraggio è un ambiente https://docs.aws.amazon.com/whitepapers/latest/organizing-your-aws-environment/appendix-e-establish-multi-account.html#example-workloads-flat-structure multi-account ben progettato basato sulle migliori pratiche di sicurezza e conformità. È il contenitore a livello aziendale che contiene tutte le unità organizzative (OU), gli account, gli utenti e le altre risorse che desideri siano soggette alle normative di conformità. Una landing zone può essere ridimensionata per soddisfare le esigenze di un'azienda di qualsiasi dimensione.
-
Controlli: un controllo (a volte chiamato guardrail) è una regola di alto livello che fornisce una governance continua per l'intero ambiente. AWS È espresso in linguaggio normale. Esistono tre tipi di controlli: preventivo, investigativo e proattivo. Ai controlli si applicano tre categorie di linee guida: obbligatori, fortemente consigliati o elettivi. Per ulteriori informazioni sui controlli, vedereCome funzionano i controlli.
-
Account Factory: un Account Factory è un modello di account configurabile che aiuta a standardizzare il provisioning di nuovi account con configurazioni di account preapprovate. AWS Control Tower offre un Account Factory integrato che aiuta ad automatizzare il flusso di lavoro di provisioning degli account nell'organizzazione. Per ulteriori informazioni, consulta Fornisci e gestisci gli account con Account Factory.
-
Dashboard: la dashboard offre una supervisione continua della tua zona di destinazione al tuo team di amministratori cloud centrali. Usa la dashboard per visualizzare gli account a cui è stato assegnato il provisioning in tutta l'azienda, i controlli abilitati per l'applicazione delle policy, i controlli abilitati per il rilevamento continuo delle non conformità alle policy e le risorse non conformi organizzate per account e unità organizzative.
In che modo AWS Control Tower interagisce con gli altri AWS services
AWS Control Tower si basa su AWS servizi affidabili e affidabili AWS Service Catalog, tra cui Centro identità AWS IAM, e AWS Organizations. Per ulteriori informazioni, consulta Servizi integrati.
Puoi incorporare AWS Control Tower con altri AWS servizi in una soluzione che ti aiuti a migrare i carichi di lavoro esistenti verso. AWS Per ulteriori informazioni, consulta Come sfruttare AWS Control Tower e CloudEndure migrare i carichi di lavoro verso. AWS
Configurazione, governance ed estensibilità
-
Configurazione automatica degli account: AWS Control Tower automatizza la distribuzione e la registrazione degli account tramite un Account Factory (o «distributore automatico»), creato come un'astrazione sulla base dei prodotti forniti in. AWS Service Catalog Account Factory può creare e registrare AWS account e automatizza il processo di applicazione di controlli e policy a tali account. Per ulteriori informazioni sulla creazione e il provisioning degli account, consulta Metodi di provisioning.
-
Governance centralizzata: utilizzando le funzionalità di AWS Organizations, AWS Control Tower crea un framework che garantisce conformità e governance coerenti in tutto l'ambiente con più account. Il AWS Organizations servizio fornisce funzionalità essenziali per la gestione di un ambiente con più account, tra cui governance e gestione centralizzate degli account, creazione di account dalle AWS Organizations API, politiche di controllo dei servizi (SCP) e politiche di controllo delle risorse (RCP).
-
Estensibilità: puoi creare o estendere il tuo ambiente AWS Control Tower lavorando direttamente nella console AWS Control Tower e nella AWS Organizations stessa. Puoi vedere le modifiche riflesse in AWS Control Tower dopo aver registrato le organizzazioni esistenti e aver registrato i tuoi account esistenti in AWS Control Tower. Puoi aggiornare la zona di destinazione di AWS Control Tower per riflettere le modifiche. Se i carichi di lavoro richiedono ulteriori funzionalità avanzate, puoi sfruttare altre soluzioni dei AWS partner insieme ad AWS Control Tower.
Sei un First-Time utente di AWS Control Tower?
Se è la prima volta che utilizzi questo servizio, ti consigliamo di leggere le informazioni seguenti:
-
Se hai bisogno di ulteriori informazioni su come pianificare e organizzare la tua zona di atterraggio, consulta Pianifica la tua zona di atterraggio di AWS Control Tower eAWS strategia multiaccount per la tua zona di destinazione di AWS Control Tower.
-
Se sei pronto per creare la tua prima landing zone, consulta Guida introduttiva a AWS Control Tower.
-
Per informazioni sul rilevamento e la prevenzione della deviazione, consulta Rileva e risolvi le deviazioni in AWS Control Tower.
-
Per informazioni dettagliate sulla sicurezza, consulta Sicurezza in AWS Control Tower.
-
Per informazioni sull'aggiornamento della zona di atterraggio e degli account dei membri, consultaGestione degli aggiornamenti di configurazione in AWS Control Tower.